Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10930 — الإفصاح العام عن CVE-2024-10930 | Kitploit
أدوات/GitHubGitHub/sahil3276/cve-2024-10930
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليم
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

الإفصاح العام عن CVE-2024-10930

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإفصاح عن CVE: [CVE-2024-10930]

الإفصاح العام عن CVE-2024-10930

التاريخ: [12-02-2025]

ملخص

تم تحديد ثغرة أمنية في منتج Carrier E20-BLK416X.EXE الإصدار 4.16، والتي قد تسمح بتصعيد الامتيازات محليًا. تم تعيين المعرف [CVE-2024-10930] لهذه المشكلة. سيقوم البائع بإصدار نشرة استشارية تحتوي على مزيد من التفاصيل وخطوات المعالجة.

المنتجات المتأثرة

  • البائع: Carrier
  • المنتج: E20-BLK416X.EXE
  • الإصدار: 4.16
  • الإصدار المحدث: 4.2

وصف الثغرة الأمنية

تم إبلاغ شركة Carrier عن المشكلة في برنامج Block Load والتي قد تسمح نظريًا بتنفيذ كود عشوائي عند تشغيل مثبت Block Load (E20-BLK416X.EXE). للنجاح في محاولة الاستغلال، يجب على المستخدم المحلي أن يكون قد قام بتنزيل أو وضع تطبيق ضار ثنائي في نفس الدليل الذي يوجد به المثبت الثنائي ثم تشغيل المثبت.

الأثر

في حالة النجاح، سيتم تنفيذ كود المهاجم بصلاحيات مرتفعة للتطبيق.

المعالجة

يوصى بشدة أن يتخذ مستخدمو المنتجات المتأثرة الإجراءات التالية:

  1. التحديث إلى الإصدار المُصلح كما هو مذكور في النشرة الاستشارية للبائع: الإصدار الجديد (4.2) من Block Load لنظام Windows.

الإسناد

تم اكتشاف هذه الثغرة الأمنية بواسطة Sahil Shah وShaurya وShuvro، ونشكر البائع Carrier على تعاونهم في إصدار التصحيح.

الجدول الزمني

  • تاريخ الاكتشاف: [19 Septmber 2024]
  • إخطار البائع: [11 November 2024]
  • إصدار التصحيح: [22 November 2024]
  • إقرار البائع: [قيد المعالجة]
  • الإفصاح العام: [قيد التقدم]

المراجع

  • رابط إلى إدخال CVE
  • رابط إلى النشرة الاستشارية للبائع: سيصدر قريبًا

الاتصال

إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]] وLinkedin

تنزيل الأداة